Utilizzo del certificato interno IBM MaaS360 per l'autenticazione del gateway

Mobile Enterprise Gateway (MEG) offre un nuovo tipo di autenticazione, IBM® MaaS360® Certificate, che consente a un dispositivo di utilizzare un certificato di identità interna del dispositivo per autenticarsi con il gateway.

Dalla versione 2.91 e successive, non è necessario inserire le credenziali per autenticare un dispositivo al gateway quando si utilizza il tipo di autenticazione IBM MaaS360 Certificate. Per l'autenticazione al gateway, un dispositivo invia il proprio certificato di identità del dispositivo e l'identità dell'utente. Mobile Enterprise Gateway (MEG) convalida il certificato di identità del dispositivo fornito e verifica che l'utente esista nel registro utenti configurato. L'identità utente viene memorizzata e utilizzata a valle quando richiesto.

L'identità dell'utente fornita dal dispositivo è la stessa utilizzata durante la registrazione del dispositivo. Quando Mobile Enterprise Gateway (MEG) verifica l'utente, questa identità viene utilizzata per associare ad un attributo nel registro utenti. Per Active Directory, l'attributo deve essere samaccountname. Per LDAP, l'attributo è specificato come User Search Attribute nello Strumento di configurazione Cloud Extender ®.
Nota: il certificato IBM MaaS360 è supportato sui dispositivi iOS 3.2.2 + e Android 5.85 +.

Abilitazione del certificato IBM MaaS360 in un criterio WorkPlace Persona

  1. Nella home page del portale IBM MaaS360, selezionare Sicurezza > Criteri > Aggiungi criterio.
  2. Creare un nuovo criterio WorkPlace Persona. Ad esempio, MaaS360-Certificate-Auth.
  3. Nella sezione Servizi, attivare la casella di controllo Browser.
  4. Dalla sezione Enterprise Gateway, andare su Impostazioni di autenticazione e selezionare MaaS360 Certificate dall'elenco Authentication Type for Gateway.
  5. Dalla sezione Browser, andare su Enterprise Gateway e selezionare la casella di controllo Abilita gateway MaaS360 per l'accesso a Internet.
  6. Selezionare il Gateway Enterprise predefinito con cui ci si vuole autenticare.
  7. Salvare e pubblicare la politica.
  8. Iscriviti o assegniamo la politica ad un dispositivo, quindi attendere fino a quando non si riceve una notifica che il nuovo certificato viene spinto al dispositivo.
  9. Dopo che il dispositivo è iscritto, assicurarsi che il dispositivo stia utilizzando la politica.
    1. Sul dispositivo, andare su My Device e verificare la policy MaaS360-Certificate-Auth Persona .
    2. Assicurarsi che il dispositivo non sia già collegato ad un gateway enterprise.
    3. Tentare di connettersi al gateway aziendale utilizzando il browser MaaS360 senza le proprie credenziali.
    4. Andare su Impostazioni > Gateway collegati per visualizzare i dettagli della connessione.